Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ESPTouchCatcher — eWeLinkESPT es una herramienta que decodifica y descifra automáticamente las credenciales de la red WiFi transmitidas a un dispositivo IoT compatible basado en ESP por la aplicación móvil eWeLink. (CVE-2020-12702) | Kitploit
Herramientas/GitHubGitHub/salgio/esptouchcatcher
Sniffing y Análisis de PaquetesSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaCriptografíaSeguridad de Hardware e IoT
GitHubsalgio/esptouchcatcher

ESPTouchCatcher

eWeLinkESPT es una herramienta que decodifica y descifra automáticamente las credenciales de la red WiFi transmitidas a un dispositivo IoT compatible basado en ESP por la aplicación móvil eWeLink. (CVE-2020-12702)

Ver Repositorio
5hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación móvil eWeLink - Vulnerabilidad de control de acceso incorrecto (CVE-2020-12702)

El cifrado débil en el modo de emparejamiento rápido de la aplicación móvil eWeLink (aplicación Android V4.9.2 y anteriores, aplicación iOS V4.9.1 y anteriores) permite a atacantes físicamente próximos espiar las credenciales Wi-Fi y otra información sensible al monitorear el espectro Wi-Fi durante el proceso de emparejamiento.

Script de explotación de vulnerabilidad

eWeLinkESPT es un script de python3 que explota la vulnerabilidad CVE-2020-12702. eWeLinkESPT decodifica y descifra automáticamente las credenciales de red WiFi transmitidas por la aplicación móvil eWeLink durante un proceso de asociación Quick Pairing. En particular, esta herramienta revierte la implementación de eWeLink del protocolo ESP Touch, que se utiliza por defecto en el emparejamiento WiFi de los dispositivos ITEAD SONOFF, y muchos otros dispositivos IoT basados en ESP.

Requisitos

root@kitploit:~
python3, tshark, pyshark

Uso

Ejecutar en una terminal:

root@kitploit:~
$ sudo ./eWeLinkESPT.py

luego inicie una asociación de "Quick Pairing" a través de la aplicación móvil eWeLink.

Lista de tareas pendientes

  • Recorrer cíclicamente todos los canales WiFi
  • Mejorar el estilo del código

Versiones probadas

Esta herramienta se ha probado con las versiones para Android (v4.9.2 y anteriores) e iOS (v4.9.1 y anteriores) de la aplicación móvil eWeLink.

Cronología de divulgación

  • Feb 02, 2020: Informe enviado a Coolkit, la empresa detrás de eWeLink.
  • May 05, 2020: No se recibió confirmación, se envió un segundo informe a Coolkit.
  • May 09, 2020: Se recibió confirmación del CTO de Coolkit, indicando que estaban descontinuando el emparejamiento ESP Touch.
  • Nov 09, 2020: Divulgación de la vulnerabilidad en la conferencia @CpsIoTSec2020 [1]
  • Feb 23, 2021: El protocolo aún es compatible, publicación de la referencia CVE-2020-12702.

Referencias

[1] Salzillo, Giovanni, y Massimiliano Rak. "Un protocolo IoT (in)seguro por diseño: el protocolo ESP Touch y un análisis de caso de estudio del mercado real." En Proceedings of the 2020 Joint Workshop on CPS&IoT Security and Privacy, pp. 37-48. 2020.

Licencia

Descargar herramienta